https - 基本概念

本文主要是对一些基本概念的解释,在了解HTTPS之前,我们必须对这些基本概念有所了解,否则https将会是一本天书!

1. TCP/UDP

  • TCP协议:全称是(Transform Control Protocol,传输控制协议),是一种面向连接的、可靠的、基于字节流的传输层通信协议;是面向连接的、可靠的流协议;
    TCP
  • UDP:全称是(User Data Protocol,用户数据报协议),在网络中它与TCP协议一样用于处理数据包,是一种无连接的协议。
    UDP

何为面向(无)连接,通俗点讲就是:

  • 面向连接:我想找你玩,实现跟你打个电话,确认你在家,我在去找你玩;
  • 面向无连接:我想找你玩,我事先根本没跟你打招呼,想的时候就来了;这样你可能不在家,我可能白跑一趟(数据包丢失)

如何保证连接呢?那就事先咱约定一下呗,这个约定就是建立一个通道,具体过程如下:


TCP握手
  • 第一次握手
    客户端向服务端发送连接请求报文段。该报文段中包含自身的数据通讯初始序号。请求发送后,客户端便进入 SYN-SENT 状态。
  • 第二次握手
    服务端收到连接请求报文段后,如果同意连接,则会发送一个应答,该应答中也会包含自身的数据通讯初始序号,发送完成后便进入 SYN-RECEIVED 状态。
  • 第三次握手
    当客户端收到连接同意的应答后,还要向服务端发送一个确认报文。客户端发完这个报文段后便进入 ESTABLISHED 状态,服务端收到这个应答后也进入 ESTABLISHED 状态,此时连接建立成功。

这里可能大家会有个疑惑:为什么 TCP 建立连接需要三次握手,而不是两次?这是因为这是为了防止出现失效的连接请求报文段被服务端接收的情况,从而产生错误。

2. URL

URL(Uniform Resource Locator, 统一资源定位符) ,其格式如下:

protocol :// hostname[:port] / path / [;parameters][?query]#fragment

  • protocol: 协议名称,如http,https等,另外还包含file,ftp等
  • hostname:主机名,是指存放资源的服务器的域名系统 (DNS) 主机名或 IP 地址;
    有时,在[主机名]前也可以包含连接到服务器所需的用户名和密码(username:password)
  • port:端口号【可选】,省略时使用方案的默认端口;
    http默认为80,https默认为443,ssh默认为22.
  • path:路径,由零或多个“/”符号隔开的字符串,一般用来表示主机上的一个目录或文件地址。
  • ?query:查询【可选】,用于给动态网页(如使用CGI、ISAPI、PHP/JSP/ASP) 等技术制作的网页)传递参数,可有多个参数,用“&”符号隔开,每个参数的名和值用“=”符号隔开
  • fragment:信息片断,用于指定网络资源中的片断

如下面的网址:

https://www.jianshu.com/u/296934dfeacc

  • protocol: http
  • hostname:www.jianshu.com
  • port:默认为443
  • path:/u/296934dfeacc

3. DNS

DNS(Domain Name System,域名系统),其主要作用是将【主机名】到【IP地址】之间的转换。

  • 作用:
  • 人类记忆习惯于字符,计算机处理习惯于数字,DNS就是将人类的习惯转换为计算机习惯的中介!
  • 便于http重定向:更换服务器(IP变更),可不变更域名,通过DNS映射到新的IP地址
  • 默认端口:53
  • DNS结构:
    来自知乎

4. CA

CA是什么?

CA是Certificate Authority的缩写,也叫“[证书授权中心]。它是负责管理和签发证书的第三方机构,作用是检查证书持有者身份的合法性,并签发证书,以防证书被伪造或篡改。
所以,CA实际上是一个机构,负责“证件”印制核发。就像负责颁发身份证的公安局、负责发放行驶证、驾驶证的车管所。

CA证书是什么?
顾名思义,CA 证书就是CA颁发的证书。 CA证书也就我们常说的数字证书,包含:

  • 证书拥有者的身份信息
  • CA机构的签名
  • 公钥
  • 私钥

身份信息用于证明证书持有者的身份;CA签名用于保证身份的真实性;公钥和私钥用于通信过程中加解密,从而保证通讯信息的安全性。

5. 对称加密 & 非对称加密

1. 对称加密
对称加密指的就是加密和解密使用同一个秘钥,所以叫做对称加密。对称加密只有一个秘钥,作为私钥。
常见的对称加密算法:DES,AES,3DES等等。

2. 非对称加密
非对称加密指的是:加密和解密使用不同的秘钥,一把作为公开的公钥,另一把作为私钥。公钥加密的信息,只有私钥才能解密。私钥加密的信息,只有公钥才能解密。
常见的非对称加密算法:RSA,ECC

3. 两者区别

  • 对称加密算法相比非对称加密算法来说,加解密的效率要高得多
  • 缺陷在于对于秘钥的管理上,以及在非安全信道中通讯时,密钥交换的安全性不能保障。

所以在实际的网络环境中,会将两者混合使用.

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 205,033评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,725评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,473评论 0 338
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,846评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,848评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,691评论 1 282
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,053评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,700评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 42,856评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,676评论 2 323
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,787评论 1 333
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,430评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,034评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,990评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,218评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,174评论 2 352
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,526评论 2 343

推荐阅读更多精彩内容